شركة تكشف عن برمجة خبيثة تستهدف "أندرويد" لسرقة التطبيقات المصرفية

12:03 - 02/05/2020
علوم

أفادت شركة "سايبريزن" المتخصصة في الأمن الإلكتروني عن وجود برمجية "خبيثة" في نظام "أندرويد"، تستهدف التطبيقات المصرفية ومحافظ العملات المشفرة.

وقال المختصون في الشركة بأن البرمجية الخبيثة المعروفة باسم EventBot تستطيع التنكر بهيئة تطبيق أندرويد شرعي مثل "أدوبي فلاش" أو "مايكروسوفت وورد"، والعمل على إساءة استخدام إمكانية الوصول المضمنة في أندرويد للحصول على وصول عميق إلى نظام تشغيل الجهاز.

وبمجرد تثبيت أي تطبيق يحتوي البرمجية الخبيثة، فإنه بكل هدوء يقوم بسرقة كلمات المرور لأكثر من 200 تطبيق من تطبيقات المصارف والتشفير، كما أنه يعترض رموز الرسائل النصية التي تصل إلى الجهاز للاستخدام في ميزة المصادقة الثنائية.

وباستخدام كلمات مرور الضحية، ورموز المصادقة الثنائية، يمكن للمتسللين اختراق الحسابات المصرفية، والتطبيقات، والمحافظ، وسرقة أموال الضحية.

وبحسب الشركة فإن البرمجية الخبيثة تسجل كل نقرة وضغطة على مفاتيح الجهاز، ويمكنها قراءة الإشعارات من التطبيقات المثبتة الأخرى، مما يمنح المتسللين نافذة إلى ما يحدث على جهاز الضحية.

وبمرور الوقت، ترسل البرمجية كلمات مرور التطبيقات المصرفية والعملات المشفرة إلى خادم المتسللين.

59 عدد القراءات‌‌